CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE

Pagina creata da Matteo Volpi
 
CONTINUA A LEGGERE
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC

ALLEGATO B
OFFERTA TECNICA DEL FORNITORE

Classificazione del documento: Consip Public
Convenzione per la prestazione dei servizi di telefonia mobile per le Pubbliche Amministrazioni –edizione 7 -
ai sensi dell’art. 26 L. 488/1999 e s.m.i. e dell’art. 58 L. 388/2000 – ID 1770
Allegato B –Offerta Tecnica del Fornitore
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
1/6

                      Offerta tecnica relativa a:
           Numero Gara                             1465399
            Nome Gara                 Gara a procedura aperta ai sensi
                                       del D.Lgs. 50/2016 e s.m.i., per
                                    l’affidamento dei servizi di telefonia
                                            mobile per le Pubbliche
                                               Amministrazioni
    Criterio di Aggiudicazione        Gara ad offerta economicamente
                                               più vantaggiosa
                Lotto                           1 (Lotto unico)

     AMMINISTRAZIONE TITOLARE DEL PROCEDIMENTO
       Amministrazione                CONSIP SPA
         Partita IVA                  05359681003
          Indirizzo           VIA ISONZO 19/E - ROMA (RM)
Responsabile del Procedimento   FELICIANI ALESSANDRO

                           CONCORRENTE
 Ragione Sociale         TELECOM ITALIA SPA Società per Azioni
   Partita IVA                      00488410010
  Codice Fiscale                    00488410010
     Impresa
  Provincia sede                             MI
 registro imprese
Numero iscrizione                      00488410010
 registro imprese
Codice Ditta INAIL                       3441073
     n. P.A.T.                           08315476
Matricola aziendale                     7036858465
       INPS
 CCNL applicato            IMPRESE ESERCENTI SERVIZI DI
                               TELECOMUNICAZIONE
     Settore                    TELECOMUNICAZIONI
  Indirizzo sede         VIA GAETANO NEGRI, 1 - MILANO (MI)
       legale
     Telefono                        800333666
        Fax                          800333669
  PEC Registro        INFO.MICROSOFT.CONSIP@TELECOMITALIA.IT
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
2/6

    Imprese
    Offerta       CARFAGNINI LUIGI
sottoscritta da
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
3/6

                    Oggetto (1 di 1) dell'Offerta
          Descrizione                 Telefonia mobile 7 - offerta
          Metaprodotto                  Telefonia mobile 7- gara
        Quantità Richiesta                         1

             Offerta Tecnica relativamente all’oggetto richiesto
           Parametro Richiesto                  Offerta Tecnica
 ID 1 - Percentuale di copertura del                  99,5
          territorio nazionale - 2G
 ID 2 - Percentuale di copertura del                 90,28
          territorio nazionale - 3G
 ID 3 - Percentuale di copertura del                 82,73
          territorio nazionale - 4G
 ID 4 - Percentuale di copertura del                   30
         territorio nazionale - 4G+
     ID 5 - Numero dei Paesi/Aree                     209
    Geografiche in cui è garantito il
            roaming per la fonia
     ID 6 - Numero dei Paesi/Aree                     201
    Geografiche in cui è garantito il
   roaming per la trasmissione dati
     ID 7 - Numero dei Paesi/Aree                     111
  Geografiche in cui, almeno per in
 operatore e almeno per la fonia, è
   garantito il dual billing in roaming
     internazionale per le utenze in
                abbonamento
 ID 10 a - Possibilità, per le utenze                  SI
   ricaricabili di effettuare traffico a
         consumo "Extra Bundle"
 ID 10 b - Possibilità, per le utenze                  SI
   ricaricabili di effettuare traffico a
         consumo "Over Bundle"
   ID 11 - Estensione delle direttrici                 SI
     RPA a tutte le utenze mobili in
        Convenzione della stessa
              Amministrazione,
  indipendentemente dalla tipologia
      ricaricabile o in abbonamento
ID 30 - Tempo di attesa netto per il                   10
servizio di customer care telefonico
      ID 31 - Richieste di supporto                    2
      tecnico per utenze standard -
              tempo di risposta
   ID 32 a - prestazione "operatore                    SI
                  assegnato"
     ID 32 b - numero minimo N di                      10
         utenze cui il concorrente
        condiziona l'assegnazione
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
4/6

               dell'operatore
        ID 33 - Disservizi, guasti,      8
      malfunzionamenti - tempo di
                 risoluzione
       ID 34 - Numero di punti di        634
                 assistenza
ID 35 - Consegna degli apparati per      3
         manutenzione - caso 1
  ID 36 - Consegna degli apparati e      3
    delle OBU per manutenzione –
                    caso 2
   ID 37 - Consegna delle SIM per        2
          manutenzione -caso 2
           ID 38 -Consegna del           3
    terminale/OBU sostitutivo per
             furto/smarrimento
      ID 39 - Consegna della SIM         2
  sostitutiva per furto/smarrimento
     ID 40 - Tempo di gestione dei       10
                reclami sulla
         fatturazione/tariffazione
   ID 41 - Tempo di consegna delle       20
    SIM, attivazione delle utenze,
  applicazione del piano tariffario e
   delle configurazioni prescelte, e
    consegna di eventuali terminali
            radiomobili richiesti
 ID 42 -Tempo di attivazione per le      5
    nuove utenze, applicazione del
          piano tariffario e delle
 configurazioni prescelte (nel caso
   non sia richiesta la consegna di
       nuovi terminali radiomobili)
 ID 43 - Tempo di attivazione per le     10
    nuove utenze, applicazione del
          piano tariffario e delle
 configurazioni prescelte (nel caso
       in cui lo stesso Ordinativo
    contenga anche la richiesta di
              nuovi terminali)
    ID 44 -Tempo di consegna dei         10
terminali nel caso in cui l’ordine dei
             terminali avvenga
  successivamente alla richiesta di
         attivazione delle utenze
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
5/6
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
6/6

ATTENZIONE: QUESTO DOCUMENTO NON HA VALORE SE PRIVO DELLA
           SOTTOSCRIZIONE A MEZZO FIRMA DIGITALE
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
Relazione Tecnica             12/04/2017

     GARA COMUNITARIA A PROCEDURA APERTA
                CIG 6930022311

GARA A PROCEDURA APERTA PER L’AFFIDAMENTO DEI
SERVIZI DI TELEFONIA MOBILE PER LE PUBBLICHE
AMMINISTRAZIONI – EDIZIONE 7 - ID SIGEF 1770

     RELAZIONE TECNICA

             Documento firmato digitalmente   Telecom Italia S.p.A.
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
Relazione Tecnica                                                                12/04/2017

                                                                                         INDICE

          1.      PREMESSA E PRESENTAZIONE E DESCRIZIONE OFFERENTE .......................................................... 1

          2.1     Copertura nazionale ............................................................................................................................................. 2

          2.2     Roaming internazionale e satellitare ................................................................................................................... 2

          3.8     Ricarica del credito ............................................................................................................................................... 3

          3.9     Distinzione dei servizi fruiti a titolo personale – utenze ricaricabili ................................................................ 4

          4.1     Accesso alla LAN/Intranet dell’Amministrazione ............................................................................................. 5

          4.2     SMS massivi .......................................................................................................................................................... 7

          4.3     Enterprise Mobility Management ..................................................................................................................... 10

          4.4     Fleet Management............................................................................................................................................... 15

          4.5     Smart Working ................................................................................................................................................... 18

          4.6     Mobile Payment .................................................................................................................................................. 22

          5.2.2   Terminali radiomobili – Tipologia Telefoni ..................................................................................................... 29

          5.2.3   Terminali radiomobili – Tipologia Tablet ........................................................................................................ 35

          5.2.4   Terminali radiomobili – Tipologia modem per computer portatili ................................................................ 39

          6.2     Applicazione web per il supporto gestionale ed amministrativo .................................................................... 39

          6.3.1   Manutenzione degli apparati e delle SIM ............................................................................................................I

          7.1     Servizi di fatturazione, rendicontazione e controllo costi per le Amministrazioni ....................................... 46

Pagina I di I                                                Documento firmato digitalmente                                                        Telecom Italia S.p.A
                                                                                                                                                   (Luigi Carfagnini)
CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC ALLEGATO B OFFERTA TECNICA DEL FORNITORE
Relazione Tecnica                                           12/04/2017

1. PREMESSA E PRESENTAZIONE E DESCRIZIONE OFFERENTE
Il presente documento costituisce la “Relazione Tecnica” presentata da Telecom Italia S.p.A., nel seguito della Relazione Tecnica
denominata anche TIM, in risposta alla Gara a procedura aperta per l’affidamento dei servizi di telefonia mobile per le Pubbliche
Amministrazioni – Edizione 7 - ai sensi dell’art. 26 legge n. 488/1999 e s.m.i. e dell’art. 58 legge n. 388/2000 – ID 1770.
Nella presente sezione si intende fornire all’Amministrazione appaltante l’indicazione delle linee guida adottate nell’individuazione
delle soluzioni proposte, precisazioni sull’organizzazione del documento, la presentazione dell’Offerente e l’indicazione dei dati
identificativi del soggetto munito dei necessari poteri per la sottoscrizione dell’offerta.
Nel predisporre l’Offerta Tecnica TIM ha fatto leva, oltre che sulle competenze del proprio team di progettazione, formato da figure
specialistiche presenti in diversi settori dell’Azienda (project office, ingegneria di rete, sistemi informativi, customer care e marketing),
anche sull’esperienza maturata nella gestione delle precedenti Convenzioni, compresa quella in vigore. Nel far ciò sono state definite e
proposte soluzioni tecniche ed organizzative atte a rendere i servizi offerti pienamente aderenti alle specifiche esigenze della Pubblica
Amministrazione. Le principali linee guida, seguite nella formulazione dell’Offerta Tecnica, sono sinteticamente elencate nel seguito:
  copertura completa dei requisiti di Capitolato Tecnico: sono stati attentamente valutati tutti i requisiti espressi nelle diverse sezioni
    del Capitolato Tecnico, in modo da assicurare la piena rispondenza delle soluzioni proposte. Sono state inoltre recepite tutte le
    risposte ai Chiarimenti;
  qualità dei servizi:
       o tutte le tecnologie e le soluzioni proposte sono state sottoposte a processi di certificazione e collaudo da parte dei laboratori
          interni di TIM (TIMlab), prima di essere rilasciate per la presente offerta;
       o sul fronte dell’organizzazione e dei processi di gestione, è stata costituita una struttura centrale con il compito di assicurare la
          qualità della Fornitura, affiancando l’Amministrazione appaltante per tutta la durata della Convenzione ed è stato progettato un
          processo di caring dedicato per le Amministrazioni aderenti, con un’organizzazione distribuita su tutto il territorio nazionale;
  innovazione dei servizi: l’Offerta Tecnica contiene soluzioni frutto dell’impegno intenso e costante di TIM sul fronte
    dell’innovazione, alla quale sono riservati ingenti investimenti sia in termini di risorse economiche sia in termini organizzativi, con
    un presidio dedicato alle attività di ricerca e sviluppo, basato sull’esperienza consolidata e riconosciuta dei laboratori interni
    (TIMlab);
  attenzione alla prospettiva Utente: particolare cura è stata rivolta a garantire la migliore fruibilità dei servizi, da parte dei Referenti e
    dei dipendenti della Pubblica Amministrazione, anche attraverso la progettazione efficace dei processi di Customer Care e
    Assistenza;
  attenzione alla prospettiva della Pubblica Amministrazione: al fine di supportare al meglio le Pubbliche Amministrazioni
    nell’identificazione dei fabbisogni, sono state introdotte le figure dei “Referenti per le Amministrazioni”, risorse TIM con pluriennale
    esperienza nel settore della PA, che affiancheranno le Amministrazioni aderenti per tutta la durata della Convenzione e, in forza
    anche del ruolo di rilievo occupato nell’organizzazione aziendale, saranno dotati di tutte le leve necessarie ad assicurare la
    soddisfazione delle esigenze manifestate;
  attenzione alla prospettiva del Cittadino: nella caratterizzazione dei servizi offerti (Mobile Payment, SMS Massivi), si è inteso
    indirizzare e potenziare sempre più la capacità della Pubblica Amministrazione di soddisfare le aspettative dei cittadini e delle
    imprese attraverso strumenti in grado di facilitare i processi di comunicazione/interazione con la PA;
  attenzione alla prospettiva CONSIP: l’Offerta Tecnica prevede una struttura organizzativa dedicata, opportunamente modellata sulle
    esigenze specifiche di conduzione dei servizi offerti. Le risorse di tale organizzazione sono strutturate secondo processi standard,
    fortemente orientate al servizio e in grado di presidiare, condurre e controllare ogni singola componente dello stesso. Inoltre è stato
    definito un “Escalation team” con il compito di fornire le informazioni richieste per la presa in carico e la gestione di eventuali
    problematiche che potranno emergere nell’ambito dell’esercizio dei Contratti di fornitura.
La Relazione Tecnica è organizzata secondo quanto indicato nell’Allegato 3 al Disciplinare di Gara “Modello di Relazione Tecnica”.
Oltre alla presente Relazione Tecnica, sono inoltre compresi nell’Offerta Tecnica le “Schede Tecniche” inserite a Sistema e i seguenti
documenti tecnici:
                             N.     Titolo
                              1     Piano della Copertura
                              2     Documentazione SAR
                              3     Eventuale documentazione coperta da riservatezza

In linea con le indicazioni del Disciplinare e del Modello di Relazione Tecnica, le caratteristiche tecniche che prevedono attribuzione di
punteggio tabellare ed esplicita indicazione sulla Scheda Tecnica, non sono oggetto di descrizione e non sono riportate nella presente
Relazione Tecnica.

  Pagina 1 di 50                                         Documento firmato digitalmente                           Telecom Italia S.p.A.
                                                                                                                   (Luigi Carfagnini)
Relazione Tecnica                                          12/04/2017

Presentazione Offerente
TIM è la maggiore realtà ICT in Italia, abilitatrice della vita digitale del Paese. Elevata qualità per la clientela e diffusione di servizi e
contenuti digitali premium, grazie allo sviluppo di infrastrutture innovative, sono le parole chiave.
Gli investimenti su fibra e 4G nel triennio 2017-2019 saranno circa 5 miliardi di euro, per continuare la veloce estensione della
copertura. A febbraio 2017, la fibra ha già raggiunto oltre il 60% delle abitazioni e il 4G più del 96% della popolazione, in anticipo
rispetto ai piani previsti. L’obiettivo di copertura della popolazione, a fine 2019, è di circa il 95% in fibra e oltre il 99% in 4G.

Nello specifico, per le Pubbliche Amministrazioni, TIM gestisce da anni Contratti Quadro con le principali Centrali Acquisti della P.A.
tra cui Consip Reti Locali, Consip Telefonia Mobile, Consip Centrali Telefoniche, Consip Servizi di Posta Elettronica e Posta
Elettronica Certificata. In RTI, quale Mandataria, con HPE, Poste Italiane, Postecom e Postel, TIM si è aggiudicata nel 2016 il Contratto
Quadro per l’affidamento dei servizi di Cloud Computing per le Pubbliche Amministrazioni.
All’estero il punto di forza è il Brasile dove TIM Brasil è fra i principali player del mercato con 63,4 milioni di clienti e una quota di
mercato pari al 26%. Leader nella copertura 4G, TIM Brasil punta all’ulteriore sviluppo della rete mobile di nuova generazione con
l’obiettivo di chiudere il 2019 con una copertura pari al 95% della popolazione in circa 3.600 città. I numeri di TIM nel 2016:
      29,6 milioni le linee mobili in Italia, di cui 12,2 milioni sono user broadband o ultrabroadband;
      11,3 milioni gli accessi alla rete fissa, di cui 7,2 milioni sono accesi retail broadband o ultrabroadband;
      63,4 milioni le linee di TIM Brasil;
      61.229 il personale, di cui 51.125 in Italia;
      4,9 miliardi di euro gli investimenti (5,2 miliardi a fine 2015);
      19 miliardi di euro i ricavi;
      8 miliardi di euro l’EBITDA.
Dati identificativi soggetto munito dei poteri di firma
Nel seguito si riportano i dati identificativi del soggetto munito dei necessari poteri (Procuratore) che ha sottoscritto l’offerta TIM:
 Luigi Carfagnini, nato a Roma (RM) il 2 gennaio 1970;
 Codice fiscale: CRFLGU70A02H501U;
 Estremi documento di riconoscimento: Carta d’Identità AX8173568, rilasciata dal Comune di Roma.
Telecom Italia S.p.A. nella persona del Procuratore Luigi Carfagnini:
1. Offre e, in caso di aggiudicazione in proprio favore, si impegna a eseguire le attività relative all’affidamento dei servizi di telefonia
    mobile nel rispetto di tutti gli obblighi e gli adempimenti richiesti nel corpo del Capitolato Tecnico e delle altre parti della
    documentazione di gara;
2. Dichiara espressamente che tutti i servizi offerti possiedono integralmente le caratteristiche, funzionalità ed i requisiti stabiliti nel
    Capitolato Tecnico e le caratteristiche migliorative così come descritto nel seguito.

2.1     COPERTURA NAZIONALE
TIM garantisce la copertura nazionale esclusivamente attraverso le proprie infrastrutture tecniche.
2.2     ROAMING INTERNAZIONALE E SATELLITARE
TIM garantisce il roaming satellitare, almeno per il servizio voce e SMS, con le seguenti reti:
 Rete THURAYA per i servizi voce e SMS - è costituita di satelliti Geostazionari di ultima generazione la cui copertura include
     l’Europa, l’Africa Settentrionale e Centrale, l’Asia e l’Oceania, identificata dal codice MCC-MNC 901-05;
 Rete Global Star per i servizi voce e SMS – è costituita da satelliti in orbita terrestre bassa (LEO) per telefonia satellitare e
     trasferimento dati a bassa velocità, la cui copertura include l’Europa e il Canada, identificata dai codici MCC-MNC 302-71
     (Canada) e MCC-MNC 208-05 (Francia);
 Rete TIM, “TIM in Nave” per i servizi voce, SMS e dati - copertura in mare su varie navi da crociera, traghetti e flotte off shore su
     rete identificata dal codice MCC-MNC 901-26;
 Rete OnAir per servizi voce e SMS – assicura la copertura mobile ‘on air’ per voce e SMS su aeromobili delle principali compagnie
     aeree; identificata dal codice MCC-MNC 901-15;
 Rete AeroMobile AS per servizi voce, SMS e dati - assicura la copertura mobile ‘on air’ per voce e dati su aeromobili delle
     principali compagnie aeree; identificata dal codice MCC-MNC 901-14;
 Rete MCP Network per i servizi voce, SMS e dati - copertura in mare su varie navi da crociera, traghetti e flotte off shore su rete
     identificata dal codice MCC-MNC 901-12.
Di seguito si riporta l’elenco dei paesi in copertura satellitare con l’Operatore THURAYA: Afghanistan, Albania, Algeria, Andorra,
Angola, Arabia Saudita, Armenia, Australia, Austria, Azerbaigian, Bahrain, Bangladesh, Bielorussia, Belgio, Benin, Bhutan, Bosnia
Erzegovina, Botswana, Brunei, Bulgaria, Burkina Faso, Burundi, Cambogia, Camerun, Capo Verde, Ciad, Cipro, Cina, Città del
Vaticano, Costa D’Avorio, Congo- Brazaville, Congo Rep. Dem. - Kinshasa, Corea del Nord, Corea del Sud, Croazia, Danimarca,
Egitto, Emirati Arabi Uniti, Eritrea, Estonia, Etiopia, Filippine, Finlandia, Francia, Gabon, Gambia, Georgia, Germania, Ghana,

  Pagina 2 di 50                                         Documento firmato digitalmente                          Telecom Italia S.p.A.
                                                                                                                   (Luigi Carfagnini)
Relazione Tecnica                                          12/04/2017

Giappone, Gibilterra, Gibuti, Giordania, Grecia, Guernsey, Guinea, Guinea Equatoriale, Guinea Bissau, India, Indonesia, Iran, Iraq,
Irlanda, Is. di Man, Is. Marianne Settentrionali, Is. Salomone, Islanda, Israele, Italia, Jersey, Kazakistan, Kenia, Kirghizistan, Kuwait,
Laos, Lettonia, Libano, Liberia, Libia, Liechtenstein, Lituania, Lussemburgo, Macedonia, Madagascar, Malawi, Maldive, Malesia, Mali,
Malta, Marocco, Mauritania, Moldavia, Monaco, Mongolia, Montenegro, Mozambico, Myanmar, Namibia, Nepal, Niger, Nigeria,
Nuova Caledonia, Olanda, Norvegia, Oman, Pakistan, Palau, Palestina, Papua Nuova Guinea, Polonia, Portogallo, Qatar, Regno Unito,
Rep. Ceca, Rep. Centroafricana, Romania, Russia, Ruanda, San Marino, Senegal, Serbia, Seychelles, Sierra Leone, Singapore, Siria,
Slovacchia, Slovenia, Somalia, Spagna, Sri Lanka, Sudan, Svezia, Svizzera, Tagikistan, Tanzania, Taiwan, Thailandia, Timor Est, Togo,
Tunisia, Turchia, Turkmenistan, Ucraina, Uganda, Ungheria, Uzbekistan, Vietnam, Yemen, Zambia, Zimbabwe.
Di seguito si riporta l’elenco dei paesi in copertura satellitare con l’Operatore GLOBAL STAR, si fornisce anche il dettaglio del
Service Provider Global Star e il paese dove si trova il Gateway Global Star:
  Global Star Europe (Gateway in Francia): Belgio, Francia, Germania, Danimarca, Norvegia, Svezia, Monaco, Portogallo, Andorra,
    Azzorre, Repubblica Ceca, Irlanda, Marocco, Regno Unito, Gibilterra, Lussemburgo, Polonia, Paesi Bassi, Tunisia, Isole Faroe,
    Islanda, Algeria;
  Global Star (Gateway in Canada): Canada, Groenlandia.

3.8     RICARICA DEL CREDITO
Per ciascuna utenza ricaricabile con associato un pacchetto di traffico nazionale (S1, S4, M4, M20, L4, L20), TIM renderà
disponibile all’Amministrazione la possibilità di ricaricare il credito associato all’utenza attraverso una “ricarica automatica”,
effettuata a inizio del mese solare e coincidente con il periodo di disponibilità del pacchetto cui l’utenza è associata, di importo pari al
prezzo del pacchetto stesso (IVA inclusa).
Le Amministrazioni, mediante il primo Ordinativo di Fornitura (OdF) potranno, per le utenze del contratto, scegliere, per la ricarica del
credito, tra la modalità “rinuncia” o “conferma” e modificare successivamente tale scelta tramite gli OdF collegati al primo.
Attraverso il Portale della Convenzione, secondo le modalità descritte nel § 6.2, o in alternativa tramite richiesta al Customer Care, il
ROA potrà, entro al massimo un giorno antecedente la fine del mese solare, comunicare per ogni singola utenza del contratto per il mese
di riferimento, nel caso di:
  “modalità rinuncia”, la volontà di non effettuare la ricarica;
  “modalità conferma”, la volontà di effettuare la ricarica.
Come caratteristica migliorativa, TIM renderà disponibili, oltre quella automatica, ulteriori modalità di ricarica (sia sotto soglia che a
richiesta) ciascuna applicabile in maniera differenziata utenza per utenza. Di seguito sono descritti i tagli di ricarica che saranno resi
disponibili dettagliando la frequenza di ricarica, le modalità operative e i canali di comunicazione messi a disposizione
dell’Amministrazione.
Ricarica “Sotto Soglia”
Questa modalità di ricarica automatica, se autorizzata dall’Amministrazione con l’OdF, prevede, al raggiungimento di una soglia di
credito residuo di 4,95€, l’accredito automatico di un taglio di ricarica (IVA inclusa) scelto fra le seguenti opzioni disponibili:
  Ricarica credito 6€;
  Ricarica credito 12€;
  Ricarica credito 24€;
  Ricarica credito 48€.
Per tale opzione di ricarica è previsto un tetto massimo di due ricariche automatiche al mese; un’eventuale terza ricarica viene erogata
solo all’inizio del mese solare successivo.
Ricarica “Sotto Soglia Estero (extra UE)”
Sarà resa disponibile anche una modalità di ricarica giornaliera per l’estero volta a prevenire l’esaurimento del credito a fronte dei costi
per traffico roaming non regolamentato. Tale modalità di ricarica è automatica, se autorizzata dall’Amministrazione con l’OdF, e si
attiva se il credito va sotto soglia quando ci si trova in un paese extra UE.
In particolare, a seguito del primo evento di traffico in roaming extra UE, è previsto un controllo sull’importo del credito residuo della
linea. In funzione del pacchetto di traffico roaming giornaliero (R50 o R100) scelto dall’Amministrazione, al raggiungimento di una
soglia di credito residuo pari al prezzo del pacchetto, sarà effettuato l’accredito automatico di un taglio di ricarica di importo pari al
prezzo del pacchetto stesso (IVA inclusa).
La ricarica “sotto soglia Estero” viene attivata una sola volta al giorno; se durante lo stesso giorno il credito dell’utenza scende sotto la
soglia prevista, la linea non sarà più ricaricata ma, qualora autorizzata, ad esempio, la ricarica “sotto soglia” (purché non siano state già
consumate le 2 ricariche disponibili nel mese) e qualora il credito risulti inferiore ai 4,95€, si attiverà la ricarica automatica sotto soglia
con il taglio di ricarica prescelto. In alternativa potrà sempre essere utilizzato il servizio di ricarica su richiesta “One-Shot”.
Ricarica “Sotto Soglia di Emergenza”
Questa modalità di ricarica automatica, se autorizzata dall’Amministrazione con l’OdF, prevede, al raggiungimento di una soglia di
credito residuo di 2,5€, l’accredito automatico di un taglio di ricarica di importo pari a 9€ (IVA inclusa) per un massimo di 20 volte nel

  Pagina 3 di 50                                         Documento firmato digitalmente                          Telecom Italia S.p.A.
                                                                                                                   (Luigi Carfagnini)
Relazione Tecnica                                          12/04/2017

mese solare. La ricarica di emergenza non è compatibile con quella “sotto soglia”, mentre è compatibile con la ricarica “One Shot” e
con la “sotto soglia Estero (extra UE)”.
Ricarica “One Shot”
Questa modalità di ricarica a richiesta, utilizzabile per coprire le necessità straordinarie, deve essere attivata dal Referente
dell’Amministrazione che la può richiedere in maniera estemporanea. Prevede l’accredito di un taglio di ricarica di importo fisso (IVA
inclusa) scelto dall’Amministrazione fra le seguenti opzioni disponibili:
  Ricarica “One Shot” 7€;
  Ricarica “One Shot” 22€;
  Ricarica “One Shot” 44€;
  Ricarica “One Shot” 88€.
La richiesta di ricarica può essere effettuata, nel corso dello stesso mese, più volte per la stessa utenza anche con tagli differenti.
La ricarica “One Shot” è compatibile con tutte le altre modalità di ricarica.
Modalità operative e i canali di comunicazione
Il ROA potrà richiedere l’attivazione di ciascuna tipologia di ricarica automatica “Sotto Soglia” prevista, eventualmente
differenziandola utenza per utenza del contratto, tramite OdF e variare tale scelta tramite richiesta al Customer Care della Convenzione o
in alternativa attraverso le funzionalità di self ordering messe a disposizione dal Portale della Convenzione (cfr. § 6.2).
Le ricariche a richiesta “One Shot” in maniera analoga potranno essere attivate tramite richiesta al Customer Care o in alternativa
attraverso il Portale della Convenzione (cfr. § 6.2).
All’attivazione di ognuna delle opzioni di ricarica previste, inclusa la ricarica automatica, TIM invierà all’utenza interessata un SMS di
conferma contenente l’informazione del nuovo credito residuo. Tutte le tipologie di ricarica proposte prevedono il pagamento
posticipato in fattura.
Sia per le ricariche automatiche “Sotto Soglia” sia per le ricariche a richiesta “One Shot”, l’importo della ricarica sarà accreditato sulla
SIM entro 15 minuti dalla richiesta di attivazione come previsto nel Capitolato Tecnico di gara.

3.9     DISTINZIONE DEI SERVIZI FRUITI A TITOLO PERSONALE – UTENZE RICARICABILI
Nel presente paragrafo vengono descritte le modalità di distinzione dei servizi fruiti a titolo personale per le utenze ricaricabili delle
Amministrazioni aderenti alla Convenzione.
TIM, così come richiesto nel Capitolato Tecnico, offre la possibilità di abilitare il servizio di dual billing (TIM TUO) per le chiamate
vocali e gli SMS personali effettuati in ambito nazionale e in roaming regolamentato, per tutti gli utenti per i quali il Referente
dell’Amministrazione ne abbia autorizzato l’attivazione. Le chiamate e gli SMS personali saranno addebitati direttamente al dipendente
tramite erosione del proprio credito residuo. Tale prestazione è garantita mediante l’anteposizione del codice “4146” al numero
chiamato.
TIM mette a disposizione delle Amministrazioni aderenti alla Convenzione le seguenti funzionalità, migliorative rispetto ai requisiti
minimi espressi nel Capitolato Tecnico:
  Distinzione delle video-chiamate personali, mediante anteposizione del codice 4146 sia in territorio nazionale che in roaming
    internazionale;
  Distinzione delle chiamate internazionali (ITZ), mediante anteposizione del codice 4146;
  Possibilità di addebitare sul credito del dipendente gli MMS inviati ad esaurimento di quelli previsti nel pacchetto aziendale
    attivo sull’utenza. Tale modalità è usufruibile automaticamente previa attivazione del servizio denominato “TIM TUO MMS”;
  Estensione del dual billing ai servizi fruiti in roaming NON regolamentato:
      o Per i servizi voce, anteponendo il codice “4146” al numero chiamato grazie all’estensione dei servizi di Rete Intelligente a
          livello internazionale secondo gli accordi di roaming descritti nel Documento Tecnico 1 – Piano della Copertura;
      o Per i servizi SMS, anteponendo il codice “4146” al numero chiamato;
      o Per i servizi voce, video-chiamate, SMS, MMS e traffico dati, automaticamente mediante attivazione del servizio denominato
          “TIM TUO Roaming On”: tale modalità consente, in modo automatico e senza anteporre il codice, di addebitare
          automaticamente al dipendente tutto il traffico originato in roaming non regolamentato secondo gli accordi di roaming
          descritti nel Documento Tecnico 1 – Piano della Copertura. Tale servizio può essere attivato solo nel caso in cui l’utenza non sia
          abilitata al traffico extra bundle e non sia presente uno dei pacchetti giornalieri di traffico roaming non regolamentato R50,
          R100.
Inoltre, come ulteriore caratteristica migliorativa, TIM prevede per il traffico a carico del dipendente la possibilità di attivare le stesse
modalità di tariffazione previste per i servizi a carico dell’Amministrazione e, segnatamente:
  Pacchetti di traffico nazionale S1, S4, M4, M20, L4, L20 con periodo di disponibilità coincidente con il mese solare;
  Pacchetti giornalieri di traffico roaming non regolamentato R50 e R100;
  Plafond dati nazionali e in roaming regolamentato da 1 GB, 4 GB, 20 GB con periodo di disponibilità coincidente con il mese
    solare e canone addebitato esclusivamente al dipendente;
  Plafond dati in roaming non regolamentato da 500 MB con periodo di disponibilità coincidente con il mese solare.

  Pagina 4 di 50                                        Documento firmato digitalmente                          Telecom Italia S.p.A.
                                                                                                                 (Luigi Carfagnini)
Relazione Tecnica                                          12/04/2017

In particolare le chiamate e gli SMS personali verranno distinti mediante l’anteposizione del codice “4146” al numero chiamato e,
all’esaurimento dei bundle del pacchetto, l’ulteriore traffico effettuato sarà tariffato a consumo con le tariffe previste nel listino della
Convenzione, erodendo il credito residuo personale.
I bundle dati dei pacchetti o dei plafond saranno fruibili all’esaurimento di quelli aziendali, garantendo le notifiche all’utente al
raggiungimento dell’80% e del 100% delle quantità previste per ciascun pacchetto/plafond aziendale e personale.
Ad esaurimento di entrambi i bundle dati, aziendale e personale, il traffico dati sarà ridotto ad una velocità massima di 32 Kbps o
sarà consentito il traffico dati a consumo, se autorizzato dall’Amministrazione, con le tariffe previste nel listino della Convenzione e
andrà ad erodere il credito residuo aziendale.
Come ulteriore funzionalità aggiuntiva, nel caso in cui le politiche di gestione del traffico dati dell’Amministrazione non consentano
al dipendente di accedere liberamente ad Internet (ad esempio traffico dati consentito solo attraverso accesso alla intranet aziendale con
APN dedicato e con traffico verso Internet bloccato oppure filtrato tramite proxy), TIM metterà a disposizione un APN denominato
“pamobilepersonale”, attraverso il quale il dipendente potrà effettuare liberamente traffico dati a titolo personale andando ad erodere il
proprio pacchetto/plafond dati.
L’attivazione di tali pacchetti/plafond sarà subordinata alla disponibilità di un credito monetario maggiore od uguale dell’importo del
pacchetto/plafond, che potrà essere ricaricato dal dipendente stesso mediante pagamento con carta di credito o carta di debito.
Il dipendente potrà richiedere l’attivazione dei pacchetti o dei plafond dati personali previsti in offerta tramite il Portale della
Convenzione o, in alternativa, inviando un modulo di richiesta attivazione al Customer Care.
Come caratteristica migliorativa, le ricariche personali potranno essere effettuate secondo i canali, i tagli e le modalità descritte di
seguito:
  gli sportelli Bancomat, gli sportelli Postamat e gli sportelli POS degli uffici postali abilitati al servizio di ricarica con tagli da 10€,
    15€, 20€ , 30€, 50€, 80€, 100€, 150€ (IVA inclusa);
  direttamente dal Portale della Convenzione con tagli da 10€, 20€ ,25€, 30€, 50€, 100€, 150€ (IVA inclusa) effettuando il
    pagamento con carta di credito, PayPal e APP TIM Personal (cfr. §4.6)
  nei negozi TIM con servizio PosTIM, dove, mediante la “ricarica su misura”, è possibile effettuare ricariche a partire dal taglio di
    5€ fino a quello di 200€ (IVA inclusa), con flessibilità di 1 cent. Tale modalità di ricarica è anche disponibile nei PuntoLIS, Bar,
    Tabaccherie, Ricevitorie Lotto e Ricevitorie Sisal-Superenalotto, Edicole, Autogrill, Aree di Servizio, Phone Center ed Internet Point
    abilitate al servizio PosTIM;
  con la scheda Ricaricard, acquistabile oltre che nei negozi TIM anche nelle edicole, nelle tabaccherie, nei bar, nei supermercati e
    nelle aree di servizio, con tagli da 5€, 10€ e 20€ (IVA inclusa).
  tramite servizi di home banking con tagli da 10€, 15€, 20€ , 30€, 50€, 80€, 100€, 150€ (IVA inclusa)
Indipendentemente dal canale scelto dal dipendente per ricaricare il proprio credito, l’importo della ricarica sarà reso disponibile entro
15 minuti dalla richiesta di attivazione, come previsto nel Capitolato Tecnico per le ricariche aziendali.

4.1     ACCESSO ALLA LAN/INTRANET DELL’AMMINISTRAZIONE
Le soluzioni ed architetture proposte per l’accesso in mobilità alla LAN/Intranet dell’Amministrazione seguono una logica di sicurezza
crescente sfruttando meccanismi di autenticazione e controllo via via più sofisticati. Pertanto, dopo aver descritto la fase di attivazione
della connessione, invariante per gli scenari identificati, si focalizzerà l’attenzione sugli aspetti di sicurezza dell’accesso specifici delle
diverse modalità di erogazione del servizio. L’architettura logica di riferimento, rappresentata in Figura 1, illustra le possibilità di
connessione con la LAN/Intranet dell’Amministrazione nelle diverse tipologie di APN. In linea con le richieste di Capitolato, gli scenari
proposti sono i seguenti:
  APN Pubblico (ibox.tim.it) è nativamente disponibile su tutte le SIM TIM abilitate al traffico dati. In tale scenario si utilizza
    l’accesso ad Internet dell’Amministrazione ed una VPN end-to-end, dal terminale ai sistemi dell’Amministrazione, realizzata su rete
    pubblica. Come elemento migliorativo di offerta TIM propone, su richiesta dell’Amministrazione, l’APN Pubblico Sicuro
    (nuvola.tim.it) riservato ai clienti Business di TIM il quale implementa livelli di sicurezza aggiuntivi rispetto all’APN Pubblico;
  APN Dedicato su Internet (nome_amministrazione.tim.it) è dedicato alla singola Amministrazione. Rispetto all’APN Pubblico
    offre meccanismi aggiuntivi di protezione ed autenticazione. Tale scenario prevede, infatti, la creazione di un Tunnel su Internet, tra
    il nodo di rete TIM ed il Gateway dell’Amministrazione e meccanismi di autenticazione utente;
  APN Dedicato con Connessione Dedicata rappresenta il caso più sicuro poiché, in aggiunta ai meccanismi implementati nel
    precedente scenario, prevede anche una connessione dedicata tra il PoP della rete TIM e il router CPE (Customer Premises
    Equipment) di TIM presso la sede dell’Amministrazione.

  Pagina 5 di 50                                         Documento firmato digitalmente                          Telecom Italia S.p.A.
                                                                                                                   (Luigi Carfagnini)
Relazione Tecnica                                         12/04/2017

                       Figura 1: Architettura generale per l’accesso alla LAN/Intranet dell’Amministrazione
Attivazione della Connessione
1. L’utente attiva sul terminale una sessione dati attraverso uno specifico APN. In via preventiva sarà necessario impostare sul
     dispositivo l’identificativo dell’APN, username e password, laddove richiesta, tramite selezione dell’apposita icona di
     configurazione mentre, nel caso di PC connesso al terminale mobile o dotato di un modem, la configurazione dell’APN sarà
     effettuata tramite il software specifico utilizzato per la connessione. TIM garantisce la velocità di connessione massima nell’ambito
     della copertura dichiarata;
2. Le componenti di accesso radio, sia in tecnologia 2G/3G sia in tecnologia LTE/LTE Advanced, instradano la richiesta verso la
     componente SGSN (Serving GPRS Support Node)-MME (Mobility Management Engine);
3. Il nodo SGSN-MME interroga il registro HLR (Home Location Register) o, nel caso LTE, HSS (Home Subscriber Server) per
     verificare, attraverso i codici IMSI e MSISDN, che l’utenza sia abilitata al traffico dati;
4. In caso di esito positivo, il nodo SGSN/MME, in funzione dell’APN, inoltra la richiesta al nodo GGSN (Gateway GPRS Support
     Node)/PGW (Packet data network GateWay) di competenza;
I successivi step illustrano la fase di autenticazione in cui sono coinvolti componenti e meccanismi specifici del modello di erogazione
del servizio. Una volta terminata con successo la fase di autenticazione viene quindi assegnato un indirizzo IP al dispositivo abilitandone
l’accesso alla LAN/Intranet dell’Amministrazione.
Accesso mediante APN pubblico (ibox.tim.it)
Di seguito gli step necessari al completamento dell’attivazione della connessione su APN pubblico:
5. Il nodo GGSN/PGW verifica, attraverso i codici IMSI e MSISDN della SIM utilizzata, se quest’ultima è autorizzata ad accedere
     allo specifico APN;
6. In caso di esito positivo, il nodo GGSN/PGW assegna al terminale mobile l’indirizzo IP per consentire la navigazione su Internet;
7. Instaurata la connessione dati, il nodo GGSN/PGW ruota il traffico verso il router gateway di TIM che interfaccia la rete Internet;
8. Per accedere alla LAN/Intranet l’utente, dal proprio terminale, attiverà una VPN IPSec con il Gateway dell’Amministrazione. In
     fase di attivazione del tunnel IPSec, l’autenticazione viene gestita dall’Amministrazione che assegnerà un indirizzo IP compatibile
     con il proprio piano di indirizzamento. E’ possibile instaurare una connessione protetta tramite un generico client VPN IPSec
     disponibile, per i terminali offerti in Convenzione, sui diversi application store: App Store, Google Play e Microsoft Store. Tale
     modalità di accesso è utilizzabile anche da computer portatili attraverso un qualsiasi modem e client IPSec.
Il controllo effettuato dalla rete mobile nel punto 5 garantisce un meccanismo di controllo di accesso a livello di SIM.
L’APN Pubblico Sicuro (nuvola.tim.it), offerto come elemento migliorativo ed attivabile su richiesta dell’Amministrazione, è un APN
Pubblico ma, a differenza di ibox.tim.it, è riservato ai clienti Business di TIM. Gli step 1:5 ricalcano quanto descritto per lo scenario
precedente, di seguito si riportano gli ulteriori step di connessione:
6. a seguito della verifica dei codici IMSI e MSISDN della SIM utilizzata, al terminale mobile viene assegnato un indirizzo IP Privato
     appartenente al pool di indirizzi gestiti da TIM;
7. una volta instaurata la connessione dati, il nodo GGSN/PGW inoltra il pacchetto di traffico dati verso il terminatore VPN IPsec
     della rete TIM per essere successivamente incapsulato ed instradato verso il corrispondente terminatore nella sede della Pubblica
     Amministrazione, dal quale l’utente potrà accedere alla Intranet ed ai servizi da essa offerti.
In aggiunta al controllo sulla SIM effettuato nel punto 5, si prevede quindi un meccanismo di sicurezza a livello di rete attraverso
l’instaurazione di una VPN IPSec site to site tra il nodo di rete TIM ed il gateway Internet dell’Amministrazione stessa.

Accesso tramite APN dedicato su Internet
Nel caso di APN dedicato, l’Utente utilizza un APN specifico (es: nome_ amministrazione.tim.it) per accedere alla rete mobile. Il
gateway Internet dell’Amministrazione viene raggiunto attraverso un tunnel dal nodo GGSN/PGW della rete TIM. Il livello di sicurezza
aggiuntivo, rispetto al precedente scenario, consiste nel fatto che, trattandosi di una soluzione dedicata, l’APN è ad uso esclusivo delle
SIM della singola Amministrazione. Le fasi 1:4 di attivazione della connessione sono le stesse già descritte per Accesso mediante
APN pubblico mentre i passi successivi sono specifici di tale modalità di connessione:

  Pagina 6 di 50                                       Documento firmato digitalmente                         Telecom Italia S.p.A.
                                                                                                               (Luigi Carfagnini)
Relazione Tecnica                                          12/04/2017

5.  Il nodo GGSN/PGW verifica, attraverso i codici IMSI e MSISDN della SIM utilizzata, se quest’ultima appartiene ad una lista di
    numerazioni autorizzate, in fase di attivazione, all’accesso allo specifico APN;
6. Il nodo GGSN/PGW instrada il traffico utente verso il gateway Internet dell’Amministrazione attraverso un tunnel su Internet di
    tipo IPSec (Authentication Header o Encapsulating Security Protocol) oppure GRE. La modalità è stabilita in fase di attivazione del
    servizio;
7. Il nodo GGSN/PGW, attraverso il proprio client RADIUS, invia la richiesta di autenticazione (inoltrando la user-id e password
    inserite dall’Utente in fase di configurazione) al server RADIUS dell’Amministrazione, il quale provvede ad autenticare l’Utente;
8. L’assegnazione dell’indirizzo IP può essere effettuata in modo statico o dinamico dal Server RADIUS dell’Amministrazione
    oppure in modo dinamico dalla rete mobile TIM (ed in particolare dal nodo GGSN/PGW). In entrambi i casi viene assegnato al
    terminale un indirizzo IP appartenente al pool di indirizzi comunicati dall’Amministrazione in fase di attivazione del servizio.
Rispetto ai precedenti scenari, l’APN dedicato implementa meccanismi di autenticazione “multilivello” caratterizzati da un elevato
grado di sicurezza. Il processo di autenticazione prevede infatti le seguenti fasi:
  verifica di abilitazione della SIM all’accesso alla rete mobile (cfr. step 3);
  controllo per l’accesso all’APN specifico (cfr. step 5): il GGSN verifica l’abilitazione dell’Utente all’utilizzo dell’APN dedicato,
   attraverso i codici IMSI ed MSISDN della SIM, consentendo l’accesso unicamente alle SIM precedentemente autorizzate
   dall’Amministrazione;
  autenticazione utente per l’accesso alla Intranet mediante credenziali (cfr. step 7): a valle dei due processi di riconoscimento ed
   autenticazione viene realizzato un terzo processo di autenticazione, basato sul riconoscimento delle credenziali utente (username e
   password) e di un dominio amministrativo definito in fase di attivazione ed associato a tutte le utenze mobili dell’Amministrazione
   abilitate al servizio, realm. La verifica del formato della stringa realm e delle credenziali di accesso (username e password), viene
   effettuata da un server RADIUS gestito in modo autonomo dall’Amministrazione.
Accesso mediante APN dedicato con connessione dedicata
In tale modalità, la connessione alla rete LAN/Intranet dell’Amministrazione viene realizzata utilizzando un accesso dedicato tra la sede
dell’Amministrazione e la rete TIM, che integra la componente di rete IP fissa e mobile. Tale modalità prevede che il traffico venga
consegnato presso la sede dell’Amministrazione direttamente da TIM, senza transitare attraverso Internet. L’ulteriore livello di
sicurezza, rispetto allo scenario di APN dedicato su Internet, consiste nella connessione dedicata fra la Intranet
dell’Amministrazione ed il POP (Point of Presence) della rete IP, realizzata sull’infrastruttura di rete sicura di TIM, basata sulla
tecnologia MPLS, in linea con le indicazioni del Capitolato Tecnico. Nella fase di richiesta del servizio, sarà presentato un progetto di
dettaglio che identificherà la soluzione più adeguata alle esigenze dell’Amministrazione richiedente in funzione della banda necessaria,
del numero di Utenti mobili, della tipologia di applicazioni da utilizzare da remoto e della tecnologia di accesso disponibile. Le soluzioni
di connettività dedicata possono essere fornite con configurazioni in bilanciamento di carico, in modo da aumentare sia la banda
complessivamente a disposizione sia l’affidabilità della soluzione, utilizzando due profili identici previsti in Convenzione. La modalità
di attivazione della connessione è la stessa descritta nel precedente scenario di APN Dedicato su Internet ma si differenzia in quanto il
flusso dati, dal nodo GGSN/PGW, è incapsulato in un tunnel GRE verso il PoP della rete IP di TIM per essere poi instradato sulla VPN
MPLS (cfr. Figura 1).
Quale proposta migliorativa di funzionalità di sicurezza per l’APN Dedicato con connessione dedicata, TIM, su richiesta
dell’Amministrazione, metterà a disposizione i seguenti meccanismi di sicurezza:
  UniRadius TIM - Piattaforma centralizzata di servizi di Authentication, Authorization e Accounting. Nella fase di richiesta del
    servizio, si concorderà con l’Amministrazione richiedente il numero di utenti, in funzione delle esigenze di servizio, delle previsioni
    di utilizzo e della connettività disponibile. Il server UniRadius di TIM potrà verificare il realm, username e password oppure
    effettuare una parte dei controlli, delegando la restante al server Radius dell’Amministrazione, ad es. la piattaforma TIM controlla il
    formato del realm e la username mentre il server Radius dell’Amministrazione verifica la password.
  Controllo Accessi Evoluto – tale funzionalità permette di vincolare l’autenticazione di un utente (attraverso username e password)
    all’utilizzo di una specifica SIM (MSISDN) e/o di uno specifico terminale precedentemente autorizzato (IMEI) verificando,
    contestualmente a username e password, MSISDN della SIM e/o IMEI del terminale attraverso cui si sta accedendo. La funzionalità
    potrebbe essere di interesse nei casi in cui l’accesso alla LAN/Intranet dell’Amministrazione debba essere vincolato all’utilizzo di
    uno specifico terminale o SIM per motivi di sicurezza o di fruibilità del servizio.
  Autenticazione via OTP – La soluzione prevede l’inserimento, nel flusso dati tra terminale ed Amministrazione, di sistemi di
    sicurezza con funzionalità di Captive Portal e di autenticazione tramite OTP. Lo scenario prevede che il terminale si connetta all’
    APN con le modalità sopra descritte tramite interazione con GGSN e UniRadius. All’apertura del browser, l’utente viene
    reindirizzato verso un Captive Portal dove dovrà inserire username/password ed un codice OTP che l’utente potrà ricevere via SMS.
4.2        SMS MASSIVI
Il servizio di Messaggistica SMS proposto da TIM si basa sulla nuova piattaforma SMS A2P di TIM, di livello carrier grade,
caratterizzata da elevate prestazioni, affidabilità e capacità di scalare pressoché illimitate. La piattaforma sarà raggiungibile dalla sede
dell’Amministrazione attraverso Internet. Inoltre, TIM, come elemento migliorativo di offerta, garantisce la migrazione delle PA che
attualmente usufruiscono dei servizi di messaggistica di base nell’attuale Convenzione TM 6 in maniera trasparente. In
particolare la singola PA continuerà a disporre del servizio in continuità mantenendo i propri dati (i.e. rubriche, liste, archivio messaggi,
     Pagina 7 di 50                                     Documento firmato digitalmente                          Telecom Italia S.p.A.
                                                                                                                 (Luigi Carfagnini)
Relazione Tecnica                                          12/04/2017

credito, etc.). La Console di amministrazione del servizio di messaggistica è accessibile dal personale designato dalla PA (ROA)
direttamente dal portale della Convenzione. Il Referente può accedere a tale Console utilizzando le medesime credenziali,
username/password ed OTP, del portale di Convenzione in quanto i due sistemi sono in Single Sign On. A sua volta il ROA può creare
ulteriori utenze per il personale che andrà ad operare sulla piattaforma.
La Console presenta una sezione specifica dedicata alla “Reportistica” alimentata dai dati di traffico real-time, quindi fornendo
informazioni sempre aggiornate sullo stato del servizio. E’ inoltre possibile comporre viste aggregate e di dettaglio ampiamente
configurabili, così da permettere la creazione di report dinamici. Possono essere definiti campi di ricerca e filtraggio personalizzati ed
effettuare drill-down sulle singole voci dei report.

Azioni di ordinamento e filtraggio dei dati
Tutti i report preimpostati ed i risultati delle ricerche effettuate dagli operatori potranno essere modificati dinamicamente andando ad
agire su:
  Ordinamento (crescente o decrescente) per colonna;
  Selezione di filtri (basati su testo) per colonna;
  Nascondi/Mostra colonne;
  Definizione di raggruppamenti;
  Aggiunta di campi derivati da combinazioni di campi
    esistenti.
 Tramite il tasto Azione è inoltre possibile il salvataggio del
 report, il download dei risultati della ricerca ed il reset dei
 criteri.                                                                  Figura 2: Opzioni di ordinamento e filtraggio dei dati

                                                                    Le informazioni risultanti da una ricerca saranno inoltre esportabili
                                                                    nei formati dati più comuni (.txt, .xls, .csv).
                                                                    La Console espone delle viste sintetiche aggregate (dashboard) che
                                                                    permettono di monitorare lo stato complessivo di fruizione del
                                                                    servizio attraverso una vista riepilogativa dei messaggi inviati e
                                                                    ricevuti negli ultimi 30 giorni su base giornaliera, i plafond
                                                                    disponibili e le campagne attive (cfr. Figura 3).

     Figura 3: Dashboard di monitoraggio del servizio
Criteri di Ricerca
La Console consente di eseguire attività specifiche di ricerca
indicando uno o più dei seguenti criteri:
  Invio dei messaggi effettuati all’interno di un periodo
    temporale;
  Mittente, Destinatario, Identificativo della campagna o del
    messaggio;
  Stato del messaggio: da inviare, inviato, consegnato, non
    consegnato con indicazione dell’errore;
  Stato della ricezione del messaggio;
  Lista utilizzata per l’invio.
                                                                                         Figura 4: Maschera di ricerca
Ordinamento e filtri dei risultati
Le informazioni ottenute a seguito di una ricerca saranno visualizzate in modalità aggregata. E’ possibile, selezionando l’icona “lente”,
visualizzare il dettaglio dell’aggregazione. Il risultato della ricerca comprende le seguenti informazioni:
  Mittente;
  Destinatario;
  Campagna;
  Data Invio del messaggio;
  RPA/non RPA;
  Stato;
  Esito dell’invio;
  Data consegna (con status report);
  Esito consegna (con status report).
                                                                    Figura 5: Risultati della ricerca e relativi dettagli

  Pagina 8 di 50                                       Documento firmato digitalmente                          Telecom Italia S.p.A.
                                                                                                                (Luigi Carfagnini)
Relazione Tecnica                                             12/04/2017

Messaggi ricevuti
Per ciascun messaggio ricevuto sono disponibili dei report
con le seguenti informazioni:
  Numero di destinazione inserito dal mittente;
  Data e ora di ricezione del messaggio;
  Numero di telefono del mittente;
  Testo del messaggio.
Visualizzazione Campagne
E’ possibile visualizzare un calendario delle campagne
effettuate e programmate (cfr. Figura 6). Selezionando una
campagna viene effettuato il drill-down dei dati della
                                                                       Figura 6: Calendario delle campagne effettuate e programmate
singola campagna.
Reportistica Consumi
La Piattaforma consente una ricerca basata su differenti
parametri, combinabili tra loro, quali: Periodo (data e ora di invio
ricezione), Tipo pacchetto (RPA/non RPA), Direttrici, Stato,
Mittente/Destinatario. Il risultato della ricerca consentirà di                           Figura 7: Stato corrente dei pacchetti
evincere lo Stato corrente del livello di erosione dei pacchetti
SMS ed il numero di SMS (RPA/non RPA) ancora disponibili
nell’ambito dei pacchetti acquistati. La Console consente inoltre
l’accesso allo storico (per mese) delle informazioni di utilizzo e di
erosione dei pacchetti.
  Numero SMS RPA utilizzati per mese;
  Numero SMS non RPA utilizzati per mese;
                                                                                               Figura 8: Storico di utilizzo
  Erosione mensile dei pacchetti per direttrici.
Report “Segui Conversazione“
Si tratta di una reportistica evoluta che consente all’operatore,
selezionando un numero di telefono ed un intervallo di tempo, di
visualizzare i messaggi inviati e ricevuti dallo specifico utente
mostrando quindi lo storico (thread) di tutte le comunicazioni
avvenute.
Notifiche istantanee
Tale funzionalità evoluta, correlata alle informazioni di
reportistica, consente di informare tempestivamente il ROA, o un
suo delegato, al verificarsi di particolari eventi. Il ROA attraverso
la Console, può definire un indirizzo di notifica specificando un
numero di telefono o un indirizzo di mail. Le notifiche attivabili
                                                                              Figura 9: Funzionalità “Segui conversazione”
sono:
  Campagne
      o Notifica del completamento dell’invio. Un SMS/email viene inviato dalla piattaforma al referente designato quando tutti i
         messaggi della campagna sono stati inviati alla rete mobile e sono in corso di distribuzione agli utenti. La notifica che verrà
         inviata conterrà le seguenti informazioni: Nome della pianificazione, numero di messaggi inviati, data e ora di inizio della
         pianificazione;
      o Notifica del completamento sulla notifica di ricezione. Un SMS/email viene recapitato dalla piattaforma al referente designato
         quando l’invio di tutti i messaggi della campagna è stato completato e sono state ricevute tutte le relative notifiche di consegna.
         La notifica che verrà inviata conterrà le seguenti informazioni: Nome della pianificazione, numero di messaggi inviati, data e
         ora di inizio della pianificazione, numero di messaggi consegnati, numero di messaggi non consegnati, data e ora di
         completamento dell’attività;
  SMS in esaurimento. E’ una notifica che è inviata al ROA per comunicare il raggiungimento del 70% del valore pacchetto
    acquistato.
  Pacchetto esaurito. E’ una notifica che è inviata al ROA per comunicare l’esaurimento dei pacchetti SMS disponibili.
  Acquisto pacchetti. E’ una notifica che è inviata al ROA per comunicare l’acquisto di pacchetti di SMS.
  Attivazione Referente sul servizio. E’ una notifica che è inviata al ROA per comunicare l’attivazione di un referente sul servizio di
    messaggistica.

  Pagina 9 di 50                                         Documento firmato digitalmente                             Telecom Italia S.p.A.
                                                                                                                     (Luigi Carfagnini)
Relazione Tecnica                                           12/04/2017

 Cessazione Referente sul servizio. E’ una notifica che è inviata al ROA per comunicare la cessazione di un referente sul servizio di
  messaggistica.
Accesso tramite API
Alcuni report relativi allo stato di erosione dei pacchetti (es. consultazione pacchetti disponibili, stato di un invio a lista, ricerca in base
a testo e data) sono disponibili anche attraverso API (Application Program Interface) per consentire l’accesso ai servizi relativi
direttamente dalle Applicazioni dell’Amministrazione e quindi senza essere mediati dalla Console di Amministrazione. Opzionalmente,
e su richiesta dell’Amministrazione, sarà possibile arricchire le funzionalità di reportistica fruibili via API, aggiungendo ulteriori campi
disponibili tra quelli sopra riportati.

4.3     ENTERPRISE MOBILITY MANAGEMENT
In relazione al requisito migliorativo con ID 17 del Disciplinare
di Gara, TIM propone tre piattaforme di EMM:
1. Workspace ONE di VMware/AirWatch profilo Advanced,
2. MaaS360 di IBM profilo Enterprise
3. MobileIron profilo Gold.
Per tutte e tre le piattaforme il servizio è erogato in modalità
Software as a Service fruibile cioè via web dalle
Amministrazioni. In figura è riportato il “Quadrante Magico” di
Gartner per software di Enterprise Mobile Management 2016, in
cui si evidenzia la posizione di leadership delle tecnologie
proposte. È fondamentale evidenziare che le licenze previste per
ogni tecnologia proposta rappresentano profili evoluti della
famiglia di appartenenza, arricchiti di numerose funzionalità di
sicurezza, componenti e APP proprietarie.

                    Figura 10: Quadrante di Gartner per EMM

Numerosità e rilevanza del set di applicazioni gestite in sicurezza
WorkSpace ONE - Tutte le comunicazioni tra i dispositivi e la piattaforma, ad esempio nella fase di distribuzione dell’APP WorkSpace
ONE sul terminale, sono gestite attraverso protocolli sicuri (protocollo HTTPS TLS 1.2 con signature algorithm SHA256withRSA e
KeyRSA 2048 bits). VMware Workspace ONE è dotato del modulo VMware Identity Manager che consente di accedere in Single
Sign-On (SSO) alle sole risorse cui gli utenti sono stati autorizzati e che saranno contenute in un unico catalogo.
Nel catalogo possono essere contenute applicazioni di terze parti, applicazioni Workspace One e applicazioni aziendali sviluppate con
SDK. La piattaforma consente l’integrazione in sicurezza con i sistemi aziendali mediante l’impiego di componenti software aggiuntive.
In particolare, è possibile l’integrazione con directory service aziendali tramite il componente ACC (Airwatch Cloud Connector), con la
Intranet tramite il componente AirWatch Tunnel, con la posta aziendale tramite il componente SEG (Secure Email Gateway) e con
sistemi documentali aziendali tramite il componente Content Gateway. Si riportano di seguito i principali componenti della piattaforma
e le APP gestite:
  Mail, contatti, calendar – Workspace ONE consente di configurare da remoto la mail con account Exchange (active sync), POP3 ed
    IMAP4. La funzionalità di “conditional access” permette di creare con Exchange una access list per i terminali autorizzati ad
    accedere alla posta. Sul client di posta nativo è, inoltre, possibile impostare profili di sicurezza per abilitare l’uso degli allegati e
    fissare la loro massima dimensione, abilitare l’inoltro di email ricevute, abilitare l’uso di S/MIME e configurare le regole di
    sincronizzazione con il server.
  Browser - è in grado di gestire l’abilitazione/disabilitazione dei form auto fill, cookie, javascript, popup ed è possibile
    abilitare/disabilitare l’uso del browser nativo. Con iOS si può abilitare/disabilitare l’uso di Safari e, in modalità supervised, si può
    utilizzare la funzionalità di Web Content Filter che abilita una lista di URL navigabili.
  Container – Nell’ambito BYOD, WorkSpace ONE permette di utilizzare l’APP Container proprietaria che consente di
    configurare i device in modo da separare in sicurezza i dati e le applicazioni aziendali (interni al container) da quelli privati. Le
    policy aziendali possono essere applicate alle sole APP interne al container, con la possibilità di definire una password di accesso
    valida per il solo container, differente da quella del device. Il container può essere rimosso lasciando inalterati i dati e le APP private
    dell'utente.
  SDK e Wrapping - Tutte le APP aziendali possono essere gestite in sicurezza attraverso un processo di “securizzazione” automatica
    delle APP (wrapping) o attraverso uno sviluppo opportuno, utilizzando il pacchetto Workspace ONE SDK. Sia il processo di
    wrapping sia l’utilizzo del SDK consentono, infatti, di introdurre meccanismi di sicurezza avanzati come SSO, DLP (Data Loss
    Prevention), per inibire la stampa, operazioni di “copia e incolla” e cattura di screenshot, per implementare Tunneling per singola
    app, e per consentire l’accesso alle APP in modalità off line (Offline Access).

  Pagina 10 di 50                                         Documento firmato digitalmente                           Telecom Italia S.p.A.
                                                                                                                   (Luigi Carfagnini)
Puoi anche leggere